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Komisje: Cyfryzacji, Innowacyjności i Nowoczesnych Technologii oraz Obrony 
Narodowej, obradujące pod przewodnictwem posła Michała Jacha (PiS), prze- 
wodniczącego Komisji Obrony Narodowej, rozpatrzyły: 


— poprawki zgłoszone w czasie drugiego do rządowego projektu ustawy 
o krajowym systemie cyberbezpieczeństwa (druki nr 2505 i 2659). 


W posiedzeniu udział wzięli: Wojciech Skurkiewicz sekretarz stanu w Ministerstwie Obrony Naro- 
dowej wraz ze współpracownikami, Karol Okoński podsekretarz stanu w Ministerstwie Cyfryzacji 
wraz ze współpracownikami, Mariusz Kujawski starszy specjalista w Departamencie Teleinformatyki 
Ministerstwa Spraw Wewnętrznych i Administracji, Marlena Niewiadomska zastępca naczelnika 
CERT.GOV.PL Agencji Bezpieczeństwa Wewnętrznego wraz ze współpracownikami, Piotr Balcerzak 
dyrektor Zespołu Bezpieczeństwa Banków Związku Banków Polskich, Aleksandra Musielak ekspert 
Konfederacji Lewiatan, Krzysztof Silicki zastępca dyrektora ds. cyberbezpieczeństwa i innowacji 
w Naukowej i Akademickiej Sieci Komputerowej NASK — Państwowym Instytucie Badawczym, Rafał 
Miechowiecki przedstawiciel Centralnego Biura Antykorupcyjnego wraz ze współpracownikami. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Michał Madaj, Kamil Strzępek, Julia 
Popławska, Jacek Zientarski — z sekretariatów Komisji w Biurze Komisji Sejmowych; Łukasz Gra- 
barczyk, Krzysztof Karkowski — legislatorzy z Biura Legislacyjnego. 


Przewodniczący poseł Michał Jach (PiS): 

Dzień dobry państwu. Otwieram wspólne posiedzenie Komisji Cyfryzacji, Innowacyj- 
ności i Nowoczesnych Technologii oraz Komisji Obrony Narodowej. Porządek dzisiej- 
szego posiedzenia przewiduje rozpatrzenie poprawek zgłoszonych w czasie drugiego 
czytania do projektu ustawy o krajowym systemie cyberbezpieczeństwa — druki nr 2505 
i 2659. Stwierdzam kworum. Jeśli nie usłyszę sprzeciwu, uznam że porządek dzienny 
został przyjęty. Witam pana ministra Skurkiewicza — sekretarza stanu w Ministerstwie 
Obrony Narodowej. Witam pana Karola Okońskiego — podsekretarza stanu w Minister- 
stwie Cyfryzacji wraz ze współpracownikami. Witam wszystkich zaproszonych gości. 
Serdecznie dziękuję za przybycie. 

W dniu dzisiejszym miało miejsce drugie czytanie wyżej wymienionego projektu, pod- 
czas którego zgłoszono 12 poprawek. Zadaniem Komisji jest ich zaopiniowanie i wybór 
sprawozdawcy Komisji. Przystępujemy zatem do omówienia poprawek. Proszę państwa, 
poprawkę nr 1 każdy z państwa otrzymał w wykazie poprawek. Zgłosił ją Klub Parlamen- 
tarny Platforma Obywatelska. Ponieważ słyszeliśmy już uzasadnienie tych poprawek, 
jeśli nie usłyszę głosów sprzeciwu, przystąpimy do głosowania. Kto z państwa posłów jest 
za przyjęciem poprawki nr 1? (12) Kto jest przeciw? (18) Kto się wstrzymał? (1) 

Stwierdzam, że Komisja zaopiniowała negatywnie poprawkę nr 1. 

Poprawkę nr 2 zgłosił również Klub Parlamentarny Platforma Obywatelska. Przy- 
stępujemy do głosowania. Kto z państwa posłów jest za przyjęciem poprawki nr 2? (13) 
Kto jest przeciw? (18) Kto się wstrzymał? (1) 

Dziękuję. Komisja negatywnie zaopiniowała poprawkę nr 2. 
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Poprawka nr 3 została zgłoszona przez Klub Poselski Nowoczesna. Przystępujemy 
do głosowania. Bardzo proszę, pan przewodniczący Pudłowski. 


Poseł Paweł Pudłowski (N): 

Bardzo dziękuję. Panie przewodniczący, szanowna Komisjo, wiem, że rozmawialiśmy 
na ten temat, ale chciałem państwa przekonać do tego, że nie jest nam potrzebny pełno- 
mocnik w kwestii cyberbezpieczeństwa. Ta funkcja, z angielskiego subject matter expert, 
czyli gdzie powinna leżeć kompetencja w zakresie cyfryzacji, jest określona — to minister 
właściwy do spraw informatyzacji kraju. Obecnie jest to minister cyfryzacji. Wprowa- 
dzenie dodatkowego elementu w postaci pełnomocnika spowolni proces podejmowania 
decyzji. Te zarzuty podnosiłem na ostatnim posiedzeniu podkomisji. Pojawiała się taka 
odpowiedź, że pełnomocnik może złagodzić pewne sytuacje, jakie mogłyby pojawić się 
między ministrami. To nie jest potrzebna funkcja, tylko zbędny koszt. Powinien ją pełnić 
moim zdaniem minister cyfryzacji. Dziękuję bardzo. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Czy ktoś chce zabrać głos? Pan minister? Bardzo proszę. 


Podsekretarz stanu w Ministerstwie Cyfryzacji Karol Okoński: 

Panie przewodniczący, Wysoka Komisjo, to prawda, zarówno tę, jak i poprzednie 
poprawki omawialiśmy już na innym forum. Ta ustawa pokazuje, z perspektywy prze- 
strzeni, że mamy instytucje, które podlegają ministrowi obrony narodowej, i takie, które 
podlegają Agencji Bezpieczeństwa Wewnętrznego, oraz takie, które podlegają Minister- 
stwu Cyfryzacji. W naturalny sposób stworzenie instytucji, która jest ponad resortami, 
ma szansę wpłynąć na jednolite stanowisko co do całego systemu i ewentualnie wprowa- 
dzić równowagę pomiędzy ministerstwami. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję bardzo. Proszę bardzo, pani poseł Siarkowska. 


Poseł Anna Maria Siarkowska (PiS): 
Dziękuję bardzo. Panie przewodniczący, panowie ministrowie, Wysoka Komisjo, mam 
pytanie — w jakiej randze będzie ten pełnomocnik? Jeśli ranga będzie niższa niż ministra, 
to trudno oczekiwać, żeby ministrowie liczyli się z jego zdaniem. 


Przewodniczący poseł Michał Jach (PiS): 
Panie ministrze, bardzo proszę. 


Podsekretarz stanu w MC Karol Okoński: 
Pełnomocnik jest wskazywany przez prezesa Rady Ministrów w randze sekretarza lub 
podsekretarza stanu. Ma pełen mandat do tego, aby poszczególne ministerstwa wspie- 
rać, monitorować i kontrolować. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Czy są inne pytania? Nie słyszę. Przystępujemy do głosowania. Kto z pań 
i panów posłów jest za przyjęciem poprawki nr 3? (13) Kto jest przeciw? (21) Kto się 
wstrzymał? (0) 
Dziękuję. Komisja negatywnie zaopiniowała poprawkę nr 3. Poprawka nr 4 zgłoszona 
została przez Klub Parlamentarny Platforma Obywatelska. Proszę bardzo, pan poseł 
Paweł Suski. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, panowie ministrowie, Wysokie Komisje, w art. 44 proponujemy, 
aby nadać brzmienie nowym ustępom. Ustawa nie przewiduje wyłączenia spod jurys- 
dykcji rozporządzenia RODO pewnych sytuacji, które dotyczą skuteczności wykrywa- 
nia i ścigania przestępstw popełnianych na szkodę operatorów usług kluczowych oraz 
dostawców usług kluczowych i ich klientów. Powiem obrazowo — jeśli nie przyjmiemy 
tej poprawki, dojdziemy do absurdalnej sytuacji, w której będziemy mieli obowiązek 
informacyjny względem osób, które przetwarzają dane osobowe, i dodatkowo będziemy 
musieli wystąpić o zgodę tych podmiotów, które dopuszczą się przestępstw w zakresie 
cyberbezpieczeństwa. Będzie trzeba pytać przestępców o zgodę na przetwarzanie danych 
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osobowych. Poprawka pozwoli na wyłączenie stosowania RODO. Jest to dopuszczalne 
— w celu bardziej praktycznego, szczegółowego i wydajnego, skutecznego wykrywania 
tego typu incydentów. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Panie ministrze, bardzo proszę. 


Podsekretarz stanu w MC Karol Okoński: 


Szanowni państwo, dobrze, że padło to pytanie, bo jest okazja do wyjaśnienia i zwróce- 
nia uwagi na niezrozumienie podstawy przetwarzania danych osobowych w przypadku 
przepisów, o których mówimy. Podstawą w tym przypadku nie jest zgoda, ale konkretny 
przepis, który daje prawo do tego, aby te dane osobowe przetwarzać. W żaden sposób 
zadne zgody nie są potrzebne. Pomijam tez fakt, że takie blokowe wyłącznie operatorów 
z jurysdykcji RODO jest niedopuszczalne i było wskazywane przez Komisję Europejską 
jako krok w złym kierunku. Wszelkie wyłączenia muszą być konkretnie uzasadnione, 
muszą dotyczyć szczególnych przypadków, a nie być wyłączeniami blokowymi. Akurat 
w tym przypadku uważamy ten przepis za niepotrzebny. Przedmiotem państwa troski 
jest konieczność uzyskiwania zgody na przetwarzanie danych osobowych. W tym przy- 
padku nie jest to potrzebne. Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Przystępujemy do głosowania. Kto z państwa posłów jest za przyjęciem 
poprawki nr 4? (12) Kto jest przeciw? (21) Kto się wstrzymał? (1) 

Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 4. Przechodzimy 
do poprawki nr 5. Została ona zgłoszona przez Klub Parlamentarny Platforma Obywa- 
telska. Proszę bardzo, pan poseł Paweł Suski. 


Poseł Paweł Suski (PO): 


Ustawa przewiduje powoływanie sektorowych zespołów cyberbezpieczeństwa zgod- 
nie z odrębnymi przepisami. Proponujemy usunięcie tego sformułowania w ramach 
poprawki — „zgodnie z odrębnymi przepisami”. Takich przepisów nie ma i w projekcie 
ustawy nie przewiduje się delegacji do ich utworzenia. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Panie ministrze, bardzo proszę. 


Podsekretarz stanu w MC Karol Okoński: 


Ten sposób zapisu jest świadomy, po to aby zasygnalizować w ustawie to, że takie kra- 
jowe zespoły dla poszczególnych sektorów mogą powstać. Nie reguluje się i nie wkłada się 
ich w sztywne ramy prawne dlatego, że na etapie tworzenia ustawy żaden z sektorów nie 
podjął decyzji, że taki zespół na pewno powstanie. Nie było więc możliwości konkretnej 
regulacji. Proszę zwrócić uwagę, że ten artykuł, który jest przedmiotem poprawki, obo- 
wiązki wymienione w poszczególnych punktach poprzedza zwrotem „w szczególności”. 
Nie jest to więc pełen katalog, tylko sygnał odnośnie do tego, jakie zadania ten zespół 
sektorowy powinien wykonywać. Tak to należy traktować — jako umocowanie w syste- 
mie, a nie szczegółowe przepisy. To świadomy zabieg, aby dać elastyczność poszczegól- 
nym właściwym organom w decydowaniu, jaką formę, postać będzie miał i jakie zadania 
będzie wykonywał ten zespół, wpisując się w katalog minimalny, który jest wymieniony 
w ustawie. 


Przewodniczący poseł Michał Jach (PiS): 
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Dziękuję, panie ministrze. Mi osobiście ten przepis bardzo się podoba, bo projektodawca 
wychodzi z projektem ustawy, który przewiduje sytuacje, jakie mogą zaistnieć w przy- 
szłości, aby prawo nie było reaktywne, tylko przewidywało możliwie najwięcej sytuacji 
mogących zdarzyć się w przyszłości. 

Przystępujemy do głosowania. Kto z państwa posłów jest za przyjęciem poprawki nr 5? 
(11) Kto jest przeciw? (22) Kto się wstrzymał? (2) 

Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 5. Przechodzimy 
do poprawki nr 6, złożonej przez Klub Parlamentarny Platforma Obywatelska. Bardzo 
proszę, poseł Suski. 
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Poseł Paweł Suski (PO): 
W ustawie brakuje przepisów określających zasady finansowania sektorowych zespo- 
łów cyberbezpieczeństwa. Dlatego proponujemy dodać przepis, który będzie stanowił, 
że działalność sektorowych zespołów cyberbezpieczeństwa jest finansowana przez 
organy właściwe lub bez środków finansowych przekazywanych na ten cel przez ope- 
ratorów usług kluczowych albo dostawców usług cyfrowych funkcjonujących w ramach 
danego sektora lub podsektora. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Panie ministrze, proszę o zabranie głosu. 


Podsekretarz stanu w MC Karol Okoński: 

Kontynuując argumentację, którą przedstawiłem przy poprzedniej poprawce, chcia- 
łem zwrócić uwagę na świadome pozostawienie tego sposobu finansowania jako decyzji 
do podjęcia przez organ właściwy. W ten sposób ustawa nie wyklucza żadnej formy finan- 
sowania — czy to z budżetu państwa, czy to współfinansowania przez sektor prywatny, 
czy innej. Wynika to z tego, iż na tym etapie zakładamy, że mogą być specyficzne sytu- 
acje w każdym sektorze, a żaden z nich na chwilę projektowania przepisów nie podjął 
wiążącej decyzji, że ten zespół powstanie. Dlatego pozostawiamy to organom właściwym 
do decyzji w przyszłości. 


Przewodniczący poseł Michał Jach (PiS): 
Przystępujemy do głosowania. Kto z pań i panów posłów jest za przyjęciem poprawki 
szóstej? (12) Kto jest przeciw? (21) Kto się wstrzymał? (0) 
Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 6. Przechodzimy 
do poprawki nr 7, złożonej przez Klub Parlamentarny Platforma Obywatelska. Bardzo 
proszę, poseł Suski. 


Poseł Paweł Suski (PO): 

Proponujemy usprawnienie i pomoc w podejmowaniu decyzji przez właściwego mini- 
stra. Proponujemy dodać przepis umożliwiający ministrowi do spraw informatyzacji 
w uzgodnieniu z organami właściwymi do spraw cyberbezpieczeństwa, wszystkimi 
CIRT-ami oraz sektorowymi zespołami cyberbezpieczeństwa wydanie rozporządzenia 
określającego techniczne i proceduralne mechanizmy zwiększające bezpieczeństwo ope- 
ratorów usług kluczowych i dostawców usług cyfrowych oraz ich klientów. Przykłado- 
wym rozwiązaniem mogłoby być wprowadzenie przepisu umożliwiającego blokowanie 
ruchu na serwery wykorzystywane przez przestępców do gromadzenia tajemnic prawnie 
chronionych czy danych osobowych. To przepis usprawniający i bardzo potrzebny. Dla- 
tego proszę o poparcie tej poprawki. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Panie ministrze? 


Podsekretarz stanu w MC Karol Okoński: 

Szanowni państwo, w tym brzmieniu, jakie poprawka ma obecnie, przepis daje bar- 
dzo duży wachlarz nie do końca sprecyzowanych możliwości w zakresie konkretnych 
działań, które będą mogły podejmować poszczególne CSIRT-y. Powiem więcej. W uza- 
sadnieniu, które było przedstawiane na posiedzeniu podkomisji, wskazano, że jednym 
z możliwych działań, które mogą być podjęte — taka może być intencja przepisu — było 
blokowanie stron internetowych tych dostawców, którzy przekraczają przepisy. Proszę 
państwa, w tej sytuacji nie możemy dać takiego szerokiego wachlarza możliwości bez 
sprecyzowania w ustawie, na jakich warunkach to będzie funkcjonowało, jakie są zasady 
odwoływania się od decyzji. To dawanie zbyt dużej swobody w materii, która mogłaby 
być uznana za sprzeczną z polską konstytucją. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Proszę, Biuro Legislacyjne ma uwagi. Mam uwagę do pana fotografa — pro- 
szę się troszkę cofnąć, bo pan przeszkadza. Proszę bardzo, Biuro Legislacyjne. Proszę 
o spokój. 


6 j.s. 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA: 
KOMISJI CYFRYZACJI, INNOWACYJNOŚCI I NOWOCZESNYCH TECHNOLOGII (NR 99), 
KOMISJI OBRONY NARODOWEJ (NR 99) 


Legislator Krzysztof Karkowski: 


Dziękuję, panie przewodniczący. Ze strony Biura Legislacyjnego przedstawię podobną 
uwagę jak podczas posiedzenia Komisji. W stosunku do art. 51a może być formułowany 
zarzut niezgodności z konstytucją, gdyż zawiera sformułowanie: „w uzgodnieniu z orga- 
nami właściwymi do spraw cyberbezpieczeństwa, CSIRT MON, CSIRT NASK lub CSIRT 
GOV oraz sektorowymi zespołami”. Są to organy niewymienione w konstytucji i one nie 
mogą mieć władczego wpływu na treść ewentualnego rozporządzenia. Ten przepis upo- 
ważniający ponadto nie ma wytycznych. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Przystępujemy do głosowania. Kto z pań i panów posłów jest za przyjęciem 
poprawki nr 7? (10) Kto jest przeciw? (21) Kto się wstrzymał? (0) 

Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 7. 

Przechodzimy do poprawki nr 8, złożonej przez Klub Parlamentarny Platforma Oby- 
watelska. Bardzo proszę, poseł Cieśliński. 


Poseł Piotr Cieśliński (PO): 


Nie miałem okazji zabrać głosu przy okazji pierwszych poprawek i dziękuję za umożli- 
wienie mi tego teraz. Panie przewodniczący, tą zmianą doprecyzowujemy potencjalne 
możliwości dostępu, jakie osoba kontrolująca powinna mieć w trakcie kontroli. Wykre- 
ślamy w tej poprawce końcówkę zdania o treści — „bez obowiązku uzyskiwania prze- 
pustki”. Trudno wyobrazić sobie, aby osoba kontrolująca nie mała żadnej przepustki. 
Wówczas systemy kontroli dostępu taką kontrolę skutecznie by uniemożliwiły. Owe sys- 
temy przez tą ustawę również muszą być respektowane. To podejście sprzeczne z wyma- 
ganiami wynikającymi z ustawy o ochronie informacji niejawnych. Pamiętać też należy 
o kwestii przetwarzania danych osobowych RODO i kontroli dostępu. Zastanawiające 
jest też to, co projektodawcy mieli na myśli i czy zastanawiali się, kto weźmie odpowie- 
dzialność za to, iż osoba bez przepustki, nieprzeszkolona, niemająca większego często 
pojęcia o specyfice danego zakładu — to może być zakład przemysłowy, elektrownia lub 
coś innego — ta osoba będzie narażona na wypadki, utratę zdrowia lub życia. Ten przepis 
wyklucza możliwość przeprowadzenia kontroli. Wiem, że może państwo mają zdolności 
i doświadczenie we wchodzeniu, gdzie się chce, bez pozwoleń i przepustek, ale ten prze- 
pis nie jest określony na potrzebę jednego spektakularnego wejścia. Dziękuję bardzo. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję bardzo. Pan przewodniczący Paweł Pudłowski. 


Poseł Paweł Pudłowski (N): 


Bardzo dziękuję. Panie przewodniczący, Wysoka Komisjo, chciałem zwrócić uwagę 
na aspekt bezpieczeństwa, który jest związany z wchodzeniem na tereny zastrzeżone 
bez żadnego uprawnienia i przepustki, która będzie jasno definiowała, że to jest gość 
i ztym gościem należy różnie postępować. Pamiętam, ze na podkomisji długo o tym 
rozmawialiśmy. Ministerstwo zadeklarowało, że wyjdzie z jakimiś przepisami, które 
zapewnią z jednej strony bezpieczeństwo osoby kontrolującej, a z drugiej nie pozwolą 
na wejście zupełnie z ulicy. Dziękuję bardzo. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Panie ministrze, bardzo proszę. 


Podsekretarz stanu w MC Karol Okoński: 


j.s. 


Prosze panstwa, faktycznie przyznaje, ze w toku dyskusji na podkomisji ten przepis 
wzbudził troche emocji. Postaram się go tym razem dokładnie wyjaśnić. Wbrew pozorom 
każde słowo ma znaczenie. Przede wszystkim w poprawce jest sugestia, aby doprecyzo- 
wać zakres tej kontroli. Uważamy, że to jest niepotrzebne z racji tego, że art. 50 ustawy 
mówi konkretnie, że ten nadzór dotyczy stosowania przepisów ustawy, czyli m.in. osób 
kluczowych. Jeśli chodzi o sformułowanie „bez obowiązku uzyskiwania przepustki”, 
chciałem zwrócić uwagę na to, że intencja tego przepisu kładzie nacisk na sformuło- 
wanie „bez obowiązku uzyskiwania”. Chodzi o to, aby wewnętrzne procedury w danym 
obiekcie nie stanowiły przeszkody do tego, aby pozwolić przeprowadzić komuś kontrolę. 
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Proszę zwrócić uwagę, że przepis nie brzmi „bez obowiązku noszenia przepustki”, ale 
generalnie zwraca uwagę na brak obowiązku jej uzyskiwania. 

Druga, może ważniejsza kwestia — proszę zwrócić uwagę, że art. 55 wprost odwo- 
łuje się do przedsiębiorców. Jest tak dlatego, że w poprzednim art. 54 mówimy o tym, 
że podstawa kontroli jest różna w zależności od tego, kto jest kontrolowany. Jeśli chodzi 
o instytucje, które są przedsiębiorcami, stosuje się do nich ustawę — Prawo przedsię- 
biorców wraz z doprecyzowaniem z art. 55. W przypadku pozostałych instytucji, które 
są jednostkami administracji rządowej, stosuje się przepisy z ustawy o kontroli w admi- 
nistracji rządowej. Proszę zwrócić uwagę, że w tamtej ustawie to, co proponujemy w art. 
55, jest sformułowane tak samo. Nasze wątpliwości dotyczące interpretacji tego przepisu 
wydają mi się nieuzasadnione. Dokładnie taki sam przepis funkcjonuje i dotyczy insty- 
tucji rządowych. Chcemy, aby był stosowany również dla przedsiębiorców. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, panie ministrze. Przystępujemy do głosowania. Kto z pań i panów posłów jest 
za przyjęciem poprawki nr 8? (11) Kto jest przeciw? (21) Kto się wstrzymał? (1) 
Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 8. 
Przechodzimy do poprawki nr 9, złożonej przez Klub Poselski Nowoczesna. Bardzo 
proszę, pan przewodniczący Pudłowski. 


Poseł Paweł Pudłowski (N): 

Bardzo dziękuję. Panie przewodniczący, Wysoka Komisjo, to banalna poprawka zmie- 
niająca datę dostarczenia strategii z 31 października 2019 roku na 31 grudnia 2018 
roku. Podkreślam, że kierunki strategiczne cyberbezpieczeństwa są znane i nad strate- 
gią strona rządowa pracuje już od trzech lat. Wydłużanie tego o półtora roku wydaje się 
zbyteczne. Czas, który został do końca bieżącego roku, uwzględniając też przyszłoroczne 
wybory, nie jest zbyt krótki — tak myślę. Namawiam, aby ministerstwo podeszło ambitnie 
do przygotowania strategii i opracowało ją do końca bieżącego roku. Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Panie ministrze, bardzo proszę. 


Podsekretarz stanu w MC Karol Okoński: 

Zapewniam pana przewodniczącego, że ministerstwo podchodzi ambitnie do wszyst- 
kich swoich zadań, ale również realistycznie. Jeśli chodzi o 31 października 2019 roku, 
ta data podyktowana jest tym, abyśmy mogli zaobserwować sposób działania dyrektywy 
w pewnym stopniu w praktyce. Oprócz prac czysto strategicznych, które będą rozwi- 
nięciem powstałych „Krajowych ram polityki cyberbezpieczeństwa na lata 2017-2022” 
— taki dokument istnieje i podlega corocznej rewizji, tym razem do końca września br. 
— uważamy, że doświadczenia wyniesione z realizacji krajowych ram i czas niezbędny 
na przygotowanie takiej strategii — jak wskazuje ustawa, projekt wymaga konsultacji 
z wieloma podmiotami, wtedy będzie stosowany w całym obszarze cyberbezpieczeń- 
stwa — czas potrzebny na to zadanie ustalony na 31 października jest wbrew pozorom 
ambitny. Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Proszę, jeszcze pan poseł Marchewka. 


Poseł Arkadiusz Marchewka (PO): 
Dziękuję. Panie ministrze, korzystając z możliwości i nawiązując do „Krajowych ram 
polityki cyberbezpieczeństwa na lata 2017-2022” — ten dokument pierwotnie nazywał 
się strategią. Później wprowadzono zmianę nazwy i stał się krajowymi ramami, ale mają 
one przecież horyzont czasowy. Jak w takim razie wprowadzanie tego dokumentu ma się 
do tego, co zostało już przyjęte przez rząd? W ubiegłym roku rząd przyjął dokument, który 
ma horyzont czasowy kilku lat. Jaka będzie relacja jednego dokumentu do drugiego? 


Przewodniczący poseł Michał Jach (PiS): 
Bardzo proszę, panie ministrze. 
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Podsekretarz stanu w MC Karol Okoński: 


To prawda. Dokument, na który pan poseł się powołuje, w naszej roboczej wersji był 
nazywany strategią. Powód, dla którego tak go nie nazwaliśmy, jest czysto legislacyjny. 
Strategią nie może być nazwany dokument niższego rzędu. Dlatego trzeba było użyć 
innej nazwy, w związku ze strategią zdefiniowaną w programach rządowych, poniekąd 
zastępczej. Jeśli chodzi o ramy obowiązywania, zakładamy, że strategia, na którą powo- 
łujemy się w ustawie, skonsumuje i zastąpi „Krajowe ramy polityki cyberbezpieczeń- 
stwa na lata 2017-2022”, uwzględniając w jakimś stopniu doświadczenia, które będą 
wyniesione z weryfikacji jej stosowania i aktualizacji wobec tego, co dzieje się w obszarze 
cyberbezpieczeństwa na świecie. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Kto z pań i panów posłów jest za przyjęciem poprawki dziewiątej? (13) Kto jest 
przeciw? (20) Kto się wstrzymał? (0) 

Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 9. 

Przechodzimy do poprawki nr 10, złożonej przez Klub Parlamentarny Prawo i Sprawie- 
dliwość. Nie widzę zgłoszeń. Przystępujemy do głosowania. Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 


Dziękuję bardzo. Liczyłem, że któryś z posłów Prawa i Sprawiedliwości uzasadni złoże- 
nie tej poprawki. Nie mieliśmy okazji o niej rozmawiać, gdyż na sali plenarnej w wystą- 
pieniu osoba składająca nie uzasadniła tej poprawki. Dlatego chciałbym zapytać pana 
wnioskodawcę, również pana ministra, bo to jest pewnie w uzgodnieniu z nim, o zróż- 
nicowany limit wydatków Agencji Bezpieczeństwa Wewnętrznego na najbliższe 10 lat. 
Skąd tak duża dysproporcja? Rozumiem, że w 2018 roku nie robimy nic, bo jest 0 zł, ale 
w 2019 roku wydajemy 255 tys. zł. W 2023 roku jest to prawie 10 mln zł. Skąd tak duża 
dysproporcja, z czego to wynika? Planuje się środki aż do 2027 roku, gdzie w 2026 roku 
jest 700 tys. zł, a w 2027 roku znów niemal 9 mln zł. Może pan minister wytłumaczyłby 
nam, dlaczego tak to wygląda? Zwykle te limity są na podobnym poziomie, więc budzi 
to moje wątpliwości. 


Przewodniczący poseł Michał Jach (PiS): 


Panie ministrze, czy pan coś wie? Może obecny jest przedstawiciel ABW? 


Podsekretarz stanu w MC Karol Okoński: 


Panie przewodniczący, planowałem przekazać głos ABW. Uzupełniając, ten dziesięcio- 
letni horyzont czasowy wynika z reguły wydatkowej i jest standardowy. Jeśli chodzi 
o poszczególne kwoty, proszę o komentarz przedstawicieli ABW. 


Zastępca naczelnika CERT.GOV.PL Agencji Bezpieczeństwa Wewnętrznego Marlena 
Niewiadomska: 


j.s. 


Marlena Niewiadomska — CERT rządowy ABW. Bardzo dziękuję za to pytanie. Oczywi- 
ście koszty są zróżnicowane z różnych względów. Pierwsze dotyczą wyłącznie technicz- 
nego utrzymania systemu. Nie są tu uwzględnione koszty osobowe, szkoleń czy różnego 
rodzaju inne ponoszone w ramach obecnego budżetu ABW. Co do zasady rok 2019 doty- 
czy przyłączenia w pierwszej kolejności pięciu nowych instytucji do systemu. W związku 
z powyższym zawarto tam kwotę 255 tys. zł. Związana jest z tym, że w 2019 roku będzie 
konieczna migracja około 40 instytucji do nowej wersji. W związku z powyższym rok 
2019 jest pierwszym, w którym zostały ujęte koszty, ze względu na to, że 2018 rok będzie 
tym, w którym tego rodzaju koszty będą pokrywane w ramach obecnego funkcjonowania 
agencji i budżetu, który został przyznany agencji w 2018 roku. 

Jeśli chodzi o kwestie roku 2023, gdzie koszty są jednymi z najwyższych w ujętym 
tu szacowaniu, wynika to z tego, iż wzięliśmy pod uwagę pięcioletni czas życia systemów. 
W związku z powyższym w 2023 roku zostanie wdrożona nowa wersja i nastąpi migracja 
systemu, wymiana sprzętu, testy wydajnościowe, rozwój funkcjonalności i zakup licen- 
cji. W 2023 roku będziemy też musieli — przed migracją i uruchomieniem nowej wersji 
— przez jakiś czas utrzymać dwie edycje jednego systemu, który po przełączeniu wejdzie 
do nowej wersji. W związku z powyższym po 2023 roku koszty ponownie spadną. To jest 
rok, w którym szacujemy, że wszelkie prace, które będą po stronie ABW, zostaną wyko- 
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nane. Dodatkowo chcemy zaznaczyć, że wszelkie koszty będą pokrywane przez agen- 
cję. Szacujemy, że zakup sprzętu dla instytucji, w której system wczesnego ostrzegania 
będzie wdrażany, będzie również po stronie agencji. Przyjęliśmy 35 tys. zł na instytucję, 
ale będzie to zróżnicowane w zależności od wielkości instytucji i od tego, ile danych sond 
będzie funkcjonowało w ramach danej instytucji. Dlatego koszty są tak zróżnicowane. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. Pan przewodniczący Pudłowski, bardzo proszę. 


Poseł Paweł Pudłowski (N): 
Bardzo dziękuję. Panie przewodniczący, Wysoka Komisjo, mam pytanie do pani dyrektor. 
Te wydatki wydają mi się bardzo niskie. Na potrzeby kraju w zakresie cyberbezpieczeń- 
stwa, nawet tylko w ramach ABW, kwota 255 tys. jest niewielka. Przychodzę z przed- 
siębiorstwa prywatnego. Nawet średniej wielkości przedsiębiorstwo prywatne na takie 
cele wydaje więcej. Czy nie obawia się pani, że te limity są zbyt niskie i nie spowodujemy 
dodatkowych zagrożeń? 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Zastępca naczelnika CERT.GOV.PL ABW Marlena Niewiadomska: 

Dziękuję za to pytanie. Rzeczywiście 255 tys. zł w porównaniu do rynku prywatnego 
to bardzo niskie koszty. Pragnę zaznaczyć, że większość kosztów ponosi obecnie ABW, 
ale również w ramach kosztów przewidzianych w ustawie o działaniach antyterrory- 
stycznych. W związku z powyższym część kosztów na rok 2018 jest zabezpieczona. Te 
255 tys. zł przeznaczone na 2019 rok to nowe instytucje, których do tej pory nie braliśmy 
pod uwagę, że system będzie się tak rozrastał. Pozostałe koszty oczywiście wzrosłyby, ale 
koszty kadrowe i inne związane z systemem, różnego rodzaju rozwój badawczy, analiza 
wydajności, są po stronie agencji. Operatorzy analizują różnego rodzaju pojawiające się 
alarmy przychodzące z systemu sond i przekazywane do instytucji — te analizy są też 
po stronie agencji. W związku z powyższym duża część kosztów będzie realizowana 
w ramach obecnych środków agencji. 


Przewodniczący poseł Michał Jach (PiS): 
Rozumiem, że to dodatkowe koszty. Nie słyszę kolejnych pytań. Przystępujemy do gło- 
sowania. Kto z pań i panów posłów jest za przyjęciem poprawki nr 10? (19) Kto jest 
przeciw? (0) Kto się wstrzymał? (11) 
Dziękuję. Komisja zaopiniowała pozytywnie poprawkę nr 10. 


Zastępca naczelnika CERT.GOV.PL ABW Marlena Niewiadomska: 
Bardzo dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 

Przechodzimy do poprawki nr 11, złożonej przez Klub Parlamentarny Prawo i Spra- 
wiedliwość. Dotyczy ona również limitu wydatków. Nie widzę zgłoszeń. Przystępujemy 
do głosowania. Przystępujemy do głosowania. Kto z pań i panów posłów jest za przyję- 
ciem poprawki nr 11? (21) Kto jest przeciw? (0) Kto się wstrzymał? (11) 

Dziękuję. Komisja zaopiniowała pozytywnie poprawkę nr 11. 

Poprawkę nr 12 do załącznika nr 1 zgłosił Klub Parlamentarny Platforma Obywatel- 
ska. Głos ma pan poseł Paweł Suski. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, panowie ministrowie, Wysokie Komisje, to w zasadzie najważ- 
niejsza poprawka do tego projektu ustawy. Projekt ten nie do końca integruje wszystkie 
instytucje, które mogą być narażone na cyberataki. Załącznik pierwszy zawiera wykaz 
wszystkich instytucji. W tym załączniku brakuje instytucji, które zajmują się transak- 
cjami płatności bezgotówkowych. Pan minister odpowiadał dziś na moje pytanie na sali 
plenarnej, mówiąc, że w ramach innych przepisów bankowość i Komisja Nadzoru Finan- 
sowego potrafią zabezpieczyć te transakcje. Nie o to do końca chodzi. Intencją ustawy 
jest stworzenie jednolitego systemu. W związku z tym nie wypada nam odsyłać wszyst- 
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kich kwestii związanych z ochroną pieniędzy Polaków do innych przepisów czy zabez- 
pieczeń. Wiem, że system bankowy od dawna walczy z cyberzagrożeniami i jest dosko- 
nale wyspecjalizowany. Po to robimy tę ustawę, abyśmy zintegrowali wszystkie zagro- 
żenia. W przypadku ochrony pieniędzy Polaków powinniśmy położyć szczególny nacisk 
na szczegółowość i dokładność. Tam najczęściej dochodzi do incydentów. W związku 
z tym bardzo proszę o poparcie tej poprawki. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. Przystępujemy do głosowania. Kto z pań i panów posłów jest za przyjęciem 
poprawki nr 12? (11) Kto jest przeciw? (20) Kto się wstrzymał? (0) 

Dziękuję. Komisja zaopiniowała negatywnie poprawkę nr 12. 

Pozostało nam jeszcze wyznaczenie sprawozdawcy Komisji. Jeśli nie usłyszę sprze- 
ciwu, proponuję, aby dotychczasowy sprawozdawca pan poseł Tadeusz Dziuba konty- 
nuował tę funkcję. Komisja zaakceptowała tę propozycję. Dziękuję państwu. Zamykam 
posiedzenie Komisji. 


j.s. 
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